淘宝是如何检测到浏览器有已登录的微博帐户的?

2014-02-13 23:29:11 +08:00
 cbsw
帮别人注册淘宝,注册成功后竟然在淘宝页面显示检测到我的微博已登录,还问是否关联微博帐号。
当然这应该是利用cookie实现的,但这跨域检测cookie也太不安全了吧,我随便搞个网页读取cookie岂不是可以偷走用户的邮箱、微博等许多个人信息了吗。(另外弱弱地问一下,cookie是全局可以访问的吗)
5572 次点击
所在节点    程序员
13 条回复
casparchen
2014-02-13 23:33:07 +08:00
应该是微博的API吧,跨域是不能读取cookie的
sdysj
2014-02-13 23:38:14 +08:00
大多数都是sso实现吧。
phyng
2014-02-14 00:20:31 +08:00
最近Chrome 32总是在weibo.com提醒该网站要运行alipay的一个插件,开始怀疑只是淘宝账号登录微博要用,后来发现登录微博之后还是提示,不知道有没有关系
oott123
2014-02-14 00:31:50 +08:00
他们两家不是合作了么…

合作不就有无限可能了~
chairuosen
2014-02-14 01:00:52 +08:00
只要微博给淘宝一个微博二级域名就可以通过它夸域读cookie
dndx
2014-02-14 01:26:23 +08:00
这你得去问微博
ljc
2014-02-14 02:00:53 +08:00
facebook早就可以实现 不了解原理
arbipher
2014-02-14 07:48:10 +08:00
JSONP
貌似是这个,我不是很懂。
thursday
2014-02-14 09:33:42 +08:00
jsonp + cookie + p3p
x86
2014-02-14 11:40:39 +08:00
你的是提示是否需要,我上次无意看到都绑了我去
belin520
2014-02-14 12:14:17 +08:00
因为他们2家进行了深入合作,这个就无限可能了
zhangrentina
2014-02-14 18:35:22 +08:00
sso
yaotian
2014-02-25 12:32:02 +08:00
之前发过帖子关于同意的问题,还是不是很清楚

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/100146

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX